復号せずに暗号検索できる「秘匿検索技術」

この記事をtweetする このエントリーをはてなブックマークに追加

流行りモノから新技術まで! 5分でわかる最新キーワード解説

復号せずに暗号検索できる「秘匿検索技術」

2013/08/21


 日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化の速度を高めています。そこでキーマンズネット編集部がお届けするのが「5分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。今回のテーマは暗号化されたデータベースを暗号化されたキーワードのまま検索できるようにしたうえ、属性情報を利用したアクセス制御も同時に実現し、しかも従来の数百倍のスピードで検索できるという「秘匿検索基盤ソフトウェア」。「検索可能暗号」が世界中で活発に研究されるなか、三菱電機が初めてソフトウェアとして実用的なスピードでの実証に成功しました。

暗号

※「暗号/復号せずに暗号検索できる「秘匿検索技術」」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「暗号/復号せずに暗号検索できる「秘匿検索技術」」の記事全文がお読みいただけます。

会員登録はこちら(無料)



1

「秘匿検索基盤」とは

 クラウドで暗号化データベースを運用する際に、検索キーワードを毎回異なる結果になるように暗号化したうえ、メモリ上でも一瞬たりとも復号せずに検索可能にする「検索可能暗号」技術に、属性情報による「アクセス制御機能」、高速化のための「暗号化索引」を付加し、「暗号強度」「アクセス制御」「高速検索」の3つをバランスよく組み合わせたのが、今回三菱電機が発表した「秘匿検索基盤ソフトウェア」だ。

1-1

クラウドではデータベース暗号化だけでは不十分

 市販データベース管理システム(DBMS)には「暗号化オプション」が備えられている。それは万が一にも外部流出しては困る機密情報が含まれる大量のデータを安全に保管するための機能だ。しかし利用の際には最終的には内容をどこかで平文で取り出すことになる。それでも情報漏洩を起こさないと考えられているのは、利用者もシステム運用管理者も組織のルールに従う仲間であり、職業倫理としても情報流出行為は行わないという前提があるからだ。
 しかしクラウドサービスが基幹システムにも採用されるようになると、そんな常識は通用しない。なにしろ、データとDBMSとその管理下にある暗号鍵も社外に移動し、それらが入るサーバの運用管理は業者に任される。サーバは専用とは限らず、見ず知らずの他組織の仮想サーバが同一物理サーバ上で稼働し、メモリを共用することもある。
 仮想マシンのメモリ内容はサーバの運用管理者の操作で簡単にディスクに書き出すことができ、メモリ内容を窃取するマルウェアも登場した。また同一物理サーバ上の他組織の仮想サーバからメモリ状況を監視すれば操作を推測できる可能性が指摘されてもいる。サーバ上のどこかに必ず存在している暗号鍵も不正に窃取される可能性がないとは言えない。
 むろんクラウド業者はユーザ情報の保護を何らかの形で保証しているには違いない。だがクラウド側の従業員の不正やルール違反、インフラのセキュリティホールをどう防ぐかは、ユーザ企業がコントロールできない領域を含む。そこが問題だ。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

キーマンズポイントで今応募できるプレゼントはこちら!(2018/3/31まで)

ITキャパチャージに解答いただくとポイントがたまります。
たまったポイント数に応じて、以下、A〜E賞の各賞品に応募することができます。

●B賞:抽選で1名様
 パナソニック ステレオヘッドホン RP-HD10-K  
●A賞:抽選で1名様
 バルミューダ 気化式加湿器 Rain 
●C賞:抽選で1名様
 ユーイング 水耕栽培機GreenFarm UH-A01E1 
●D賞:抽選で1名様
 GARMIN リストバンド型活動量計 vivofit2 
●E賞:抽選で5名様
 Amazon 使える商品は1億種以上「Amazonギフト券 5000円分」 

このページの先頭へ
関連キーワード

◆関連記事を探す

暗号/復号せずに暗号検索できる「秘匿検索技術」」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「暗号」関連情報をランダムに表示しています。

暗号」関連の製品

マンガ『ひとり情シス物語』:ランサムウェア対策、諦めるの早くない? 【デル株式会社】 半数がセキュリティ上の重大被害を経験、運輸・交通・インフラ業界の課題とは? 【トレンドマイクロ】 クラウド勤怠管理システム Touch On Time(タッチオンタイム) 【デジジャパン】
バックアップツール 検疫 勤怠管理システム
マンガ『ひとり情シス物語』:ランサムウェア対策、諦めるの早くない? 半数がセキュリティ上の重大被害を経験、運輸・交通・インフラ業界の課題とは? 全店舗・事業所の出退勤状況をクラウドで一元管理できる勤怠管理システム。生体認証やICカード、スマートフォン利用など多彩な打刻方法に対応。利用実績は40万人以上。

暗号」関連の特集


現在利用中の「端末」「OS」「オフィススイート」は?今後1年以内でクライアント端末の導入予定者が検討…



 前回は、システム調達の現場で起こっている問題点と解決の方向性について述べた。今回は、その解決方法と…



なぜバックアップが必要なのか。その理由は何かトラブルが発生したとしても業務を継続できることだ。ここに…


暗号」関連のセミナー

【3/1 大阪開催】エンドポイントトレンドセミナー2018 【NECキャピタルソリューション】  

開催日 3月1日(木)   開催地 大阪府   参加費 無料

時間や場所にとらわれない柔軟な働き方の実現に向けて企業がモバイルワークを検討、採用していくなかで、エンドポイントへのセキュリティ脅威も増え続けています。 企業の…

SSL通信環境におけるセキュリティ対策、ログ運用の提案ポイント 【マクニカネットワークス】  

開催日 3月6日(火)   開催地 東京都   参加費 無料

WebサイトのSSL化が年々右肩上がりに増加しており、現在約半数のWebサイトがSSL化されていると言われております。本来安全を確保するためのSSL通信が、暗号…

Zabbix 3.0 認定プロフェッショナル 【Zabbix Japan】 締切間近 

開催日 3月8日(木)〜3月9日(金)   開催地 東京都   参加費 有料 10万8000円/人(税込)

Zabbixのプロフェッショナルを目指す認定プロフェッショナルコースでは、Zabbixプロキシサーバーを使った分散監視や、Zabbixサーバーの内部的な動作、ロ…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

暗号/ 復号せずに暗号検索できる「秘匿検索技術」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「暗号/ 復号せずに暗号検索できる「秘匿検索技術」」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30006084


IT・IT製品TOP > エンドポイントセキュリティ > 暗号化 > 暗号化のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ